セキュリティソフトウェアに任意ファイルを削除させることが可能な脆弱性
headless 曰く、マルウェア検出・削除の仕組みを悪用して非特権ユーザーが任意ファイルを削除可能な脆弱性が複数のセキュリティソフトウェアで見つかり、報告を受けた各社が修正を行っ
2022.12.14 スラド
OpenSSLのX.509ポリシー制限における二重ロックの問題
OpenSSL Projectより、OpenSSL Security Advisory [13 December 2022]が公開されました。 OpenSSLには、次の脆弱性が存在
2022.12.14 JVN
Siemens製品に対するアップデート(2022年12月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-180579 低権限ユーザによるユーザアカウント情報を含む機密情報の窃取 SS
2022.12.14 JVN
Schneider Electric製APC Easy UPS Online Monitoring Softwareにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、管理者パスワードを変更される - CVE-2022-42970 遠隔の第三者によって、
2022.12.14 JVN
コンテック製CONPROSYS HMI System (CHS)におけるOSコマンドインジェクションの脆弱性
この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。 発見者: Radboud Universit
2022.12.14 JVN
Citrix ADC および Citrix Gateway の脆弱性について(CVE-2022-27518)
Citrix ADC および Citrix Gateway はネットワークを構築するためのアプライアンス製品です。 この Citrix ADC および Citrix Gate
2022.12.14 IPA
注意喚起: 2022年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JPCERT-AT-2022-0034 JPCERT/CC 2022-12-14 I. 概要マイクロソフトから同社製品の脆弱性を修正する2022年12月のセキュリティ更新プログ
2022.12.14 JPCERT/CC注意喚起
注意喚起: Citrix ADCおよびCitrix Gatewayの脆弱性(CVE-2022-27518)に関する注意喚起 (公開)
JPCERT-AT-2022-0033 JPCERT/CC 2022-12-14 I. 概要2022年12月13日(現地時間)、CitrixはCitrix Applicatio
2022.12.14 JPCERT/CC注意喚起
Microsoft 製品の脆弱性対策について(2022年12月)
2022年12月14日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケーションプログラムが異常
2022.12.14 IPA
Weekly Report: Cisco IP Phone に複数の脆弱性
【1】Cisco IP Phone に複数の脆弱性 情報源 CISA Current ActivityCisco Releases Security Advisory for
2022.12.14 JPCERT/CC注意喚起